IBM ha rilasciato la Maintenance Release 6.5.5 FP2 di Domino. Il download è disponibile per i clienti con contratto Passport. In tale Maintenace Release sono corretti diversi problemi, alcuni dei quali potrebbero portare a crash del server.
IBM ha rilasciato la Maintenance Release 6.5.5 FP2 di Domino.
Il download è disponibile per i clienti con contratto Passport.
In tale Maintenace Release, che come tutte le Fix Pack si rivolge unicamente ai servers, sono corretti diversi problemi, alcuni dei quali potrebbero portare a crash del server.
Per un dettaglio della fix list rimandiamo al seguente link:
Notes/Domino Fix List
Facciamo presente che in questa Maintenace sono risolti due problemi di sicurezza. Il primo specifico per ambienti Domino installati su O.S. Linux, che può portare ad una escalation di privilegi degli utenti locali, il secondo invece relativo al protocollo NRPC (il protocollo di comunicazione utilizzato da Notes/Domino), legato alla gestione delle lookup degli utenti non autenticati, lookup utilizzate per la prima configurazione dei clients.
I dettagli di tali vulnerablità posso essere trovati ai seguenti link:
IBM Lotus Domino tunekrnl overflow vulnerabilities
IBM Lotus Notes information leakage on port 1352
IBM raccomanda fortemente di aggiornare i propri sistemi con l'ultimo Fix Pack.